On this page

Atomicorp WAF Rule 377360

Rule Summary

Description

This rule detects behavior identified by its current alert as “Login Failure Detection: Wordpress Login Attempt Failure”. It evaluates during the logging phase and records the match without a disruptive action.

This is a selected list of documented research observations, not an exhaustive coverage matrix. Absence of a CVE does not imply absence of protection.

CVEVulnerabilityProductCVSSSeverity
CVE-2023-6825WordPress File Manager <= 7.2.1 - Directory Traversalfile manager9.9 (v3.1)Critical
CVE-2017-18580WordPress Shortcodes Ultimate <= 5.0.0 - Authenticated Remote Code Executionshortcodes ultimate9.8 (v3.0)Critical
CVE-2020-10257ThemeREX Addons - Remote Code Executionthemerex9.8 (v3.1)Critical
CVE-2021-24215Controlled Admin Access WordPress Plugin <= 1.4.0 - Improper Access Control & Privilege Escalationcontrolled admin access9.8 (v3.1)Critical
CVE-2021-34621WordPress ProfilePress 3.0.0-3.1.3 - Admin User Creation Weaknessprofilepress9.8 (v3.1)Critical
CVE-2022-0479Popup Builder Plugin - SQL Injection and Cross-Site Scriptingpopup builder9.8 (v3.1)Critical
CVE-2023-30869Easy Digital Downloads - Privilege Escalationeasy digital downloads9.8 (v3.1)Critical
CVE-2025-11833Post SMTP <= 3.6.0 - Email Log Disclosurepost smtp mailer9.8 (v3.1)Critical
CVE-2025-13486Advanced Custom Fields Extended < 0.9.2 - Remote Code ExecutionAdvanced Custom Fields: Extended9.8 (v3.1)Critical
CVE-2025-14998Branda WordPress plugin - Privilege EscalationBranda – White Label & Branding, Free Login Page Customizer9.8 (v3.1)Critical
CVE-2025-1562Recover WooCommerce Cart Abandonment, Newsletter, Email Marketing, Marketing Automation By FunnelKit - Broken Access Controlfunnelkit automations9.8 (v3.1)Critical
CVE-2026-11387SMS Alert – SMS & OTP for WooCommerce - Privilege Escalationsms-alert9.8 (v3.1)Critical
CVE-2026-19598Pods <= 3.3.9 - Unauthenticated Privilege Escalation via pods_admin AJAX Routerpods9.8 (v3.1)Critical
CVE-2024-8673Z-Downloads < 1.11.7 - Cross-Site Scriptingz-downloads9.1 (v3.1)Critical
CVE-2025-49029WordPress Custom Login And Signup Widget Plugin <= 1.0 - Arbitrary Code ExecutionCustom Login And Signup Widget9.1 (v3.1)Critical
CVE-2020-9043WordPress wpCentral <1.5.1 - Information Disclosurewpcentral8.8 (v3.1)High
CVE-2021-24347WordPress SP Project & Document Manager <4.22 - Authenticated Shell Uploadsp project &amp; document manager8.8 (v3.1)High
CVE-2021-25082WordPress Popup Builder < 4.0.7 - Remote Code Executionpopup builder8.8 (v3.1)High
CVE-2022-0439Email Subscribers & Newsletters <= 5.3.1 - Authenticated SQL Injectionemail subscribers &amp; newsletters8.8 (v3.1)High
CVE-2022-1329Elementor Website Builder - Remote Code Executionwebsite builder8.8 (v3.1)High
CVE-2023-23897Ozette Plugins - Cross-Site Request Forgerysimple mobile url redirect8.8 (v3.1)High
CVE-2023-48777WordPress Elementor 3.18.1 - File Upload/Remote Code Executionwebsite builder8.8 (v3.1)High
CVE-2024-30464WPZOOM Social Icons Widget <= 4.2.15 - Missing Authorizationsocial-icons-widget-by-wpzoom8.8 (v3.1)High
CVE-2025-2075Uncanny Automator <= 6.3.0.2 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalationuncanny automator8.8 (v3.1)High
CVE-2025-32614EventON Lite <= 2.4 - Authenticated Local File Inclusionflavor8.8 (v3.1)High
CVE-2026-7467Read More & Accordion <= 3.5.7 - Authenticated Privilege Escalationexpand-maker8.8 (v3.1)High
CVE-2026-34885WordPress Media Library Assistant <= 3.34 - SQL InjectionMedia LIbrary Assistant8.5 (v3.1)High
CVE-2012-10018WordPress Mapplic <= 6.1 / Mapplic Lite <= 1.0 - Authenticated Stored XSS via SVG File Uploadmapplic8.3 (v3.1)High
CVE-2020-36836WordPress WP Fastest Cache <= 0.9.0.2 - Authenticated Arbitrary File Deletionwp fastest cache8.0 (v3.1)High
CVE-2019-14206Nevma Adaptive Images - Arbitrary File Deletionadaptive images7.5 (v3.1)High
CVE-2021-24170User Profile Picture < 2.5.0 - Sensitive Information Disclosureuser profile picture7.5 (v3.1)High
CVE-2021-24644Images to WebP < 1.9 - Authenticated Local File Inclusionimages to webp7.5 (v3.1)High
CVE-2024-45293TablePress < 2.4.3 - XXE Injectiontablepress7.5 (v3.1)High
CVE-2021-24155WordPress BackupGuard <1.6.0 - Authenticated Arbitrary File Uploadbackup guard7.2 (v3.1)High
CVE-2021-24970WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusionall-in-one video gallery7.2 (v3.1)High
CVE-2023-0900AP Pricing Tables Lite <= 1.1.6 - SQL Injectionpricing table builder7.2 (v3.1)High
CVE-2023-47873WordPress WP Child Theme Generator < 1.1.3 - Arbitrary File Uploadwp child theme generator7.2 (v3.1)High
CVE-2025-5961WordPress WPvivid Backup & Migration Plugin <= 0.9.116 - Authenticated Arbitrary File Uploadmigration, backup, staging7.2 (v3.1)High
CVE-2024-10152Simple Certain Time to Show Content - Cross-Site Scriptingsimple certain time to show content7.1 (v3.1)High
CVE-2024-12638Bulk Me Now! Plugin <= 2.0 - Cross-Site Scriptingbulk me now!7.1 (v3.1)High
CVE-2024-12749WordPress Competition Form Plugin <= 2.0 - Cross-Site Scriptingcompetition form7.1 (v3.1)High
CVE-2024-12878Lazy Blocks <= 3.8.2 - Cross-Site Scriptinglazy blocks7.1 (v3.1)High
CVE-2024-13055Dyn Business Panel Plugin <= 1.0.0 - Cross-Site Scriptingdyn business panel7.1 (v3.1)High
CVE-2024-13094WP Triggers Lite - Cross-Site Scriptingwp triggers lite7.1 (v3.1)High
CVE-2024-13330JustRows WordPress - Cross-Site Scriptingjustrows free7.1 (v3.1)High
CVE-2024-13569WordPress Front End Users - Reflected XSSfront end users7.1 (v3.1)High
CVE-2024-13624WordPress WPMovieLibrary Plugin <= 2.1.4.8 - Cross-Site Scriptingwpmovielibrary7.1 (v3.1)High
CVE-2015-2755WordPress AB Google Map Travel <=3.4 - Stored Cross-Site Scriptingab google map travel6.8 (v2.0)Medium
CVE-2020-8615Wordpress Plugin Tutor LMS 1.5.3 - Cross-Site Request Forgerytutor lms6.5 (v3.1)Medium
CVE-2022-1398External Media without Import <=1.1.2 - Authenticated Blind Server-Side Request Forgeryexternal media without import6.5 (v3.1)Medium
CVE-2023-3345LMS by Masteriyo < 1.6.8 - Information Exposuremasteriyo6.5 (v3.1)Medium
CVE-2024-9765EKC Tournament Manager WordPress plugin - Path Traversalekc tournament manager6.5 (v3.1)Medium
CVE-2025-13652WordPress CBX Bookmark & Favorite Plugin <= 2.0.4 - SQL InjectionCBX Bookmark & Favorite6.5 (v3.1)Medium
CVE-2025-13418Responsive Pricing Table <= 5.1.12 - Cross-Site ScriptingResponsive Pricing Table6.4 (v3.1)Medium
CVE-2015-8350WordPress Calls to Action <=2.4.3 - Authenticated Reflected XSScall to action6.1 (v3.0)Medium
CVE-2017-18590Timesheet Plugin < 0.1.5 - Cross-Site Scriptingtimesheet6.1 (v3.0)Medium
CVE-2020-36731Flexible Checkout Fields for WooCommerce <= 2.3.1 - Unauthenticated Arbitrary Plugin Settings Updateflexible checkout fields for woocommerce6.1 (v3.1)Medium
CVE-2021-24165WordPress Ninja Forms <3.4.34 - Open Redirectninja forms6.1 (v3.1)Medium
CVE-2021-24213GiveWP <= 2.9.7 - Cross-Site Scriptinggivewp6.1 (v3.1)Medium
CVE-2021-24286WordPress Plugin Redirect 404 to Parent 1.3.0 - Cross-Site Scriptingredirect 404 to parent6.1 (v3.1)Medium
CVE-2021-24287WordPress Select All Categories and Taxonomies <1.3.2 - Cross-Site Scriptingselect all categories and taxonomies, change checkbox to radio buttons6.1 (v3.1)Medium
CVE-2021-24452WordPress W3 Total Cache <2.1.5 - Cross-Site Scriptingw3 total cache6.1 (v3.1)Medium
CVE-2021-24657Limit Login Attempts WordPress - Stored Cross-site Scriptinglimit login attempts6.1 (v3.1)Medium
CVE-2021-24876Registrations for The Events Calendar < 2.7.5 - Authenticated Reflected Cross-Site Scriptingregistrations for the events calendar6.1 (v3.1)Medium
CVE-2022-0189WordPress RSS Aggregator < 4.20 - Authenticated Cross-Site Scriptingwp rss aggregator6.1 (v3.1)Medium
CVE-2023-0514Membership Database <= 1.0 - Cross-Site Scriptingmembership database6.1 (v3.1)Medium
CVE-2023-2272Tiempo.com <= 0.1.2 - Cross-Site Scriptingtiempo6.1 (v3.1)Medium
CVE-2023-2518WordPress Easy Forms for Mailchimp Plugin < 6.8.9 - Cross-Site Scriptingeasy forms for mailchimp6.1 (v3.1)Medium
CVE-2023-37979Ninja Forms < 3.6.26 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2023-4151Store Locator WordPress < 1.4.13 - Cross-Site Scriptingstore locator6.1 (v3.1)Medium
CVE-2023-4284WordPress Post Timeline Plugin < 2.2.6 - Cross-Site Scriptingpost timeline6.1 (v3.1)Medium
CVE-2024-12732AffiliateImporterEb <= 1.0.6 - Reflected XSSaffiliateimportereb6.1 (v3.1)Medium
CVE-2024-12734Advance Post Prefix WordPress plugin - Reflected XSSadvance post prefix6.1 (v3.1)Medium
CVE-2024-12737WP BASE Booking - Reflected XSSwp base booking of appointments, services and events6.1 (v3.1)Medium
CVE-2024-12873Custom Field Manager WordPress - Cross-Site Scriptingcustom field manager6.1 (v3.1)Medium
CVE-2024-13112WP MediaTagger <= 4.1.1 - Cross-Site Scriptingwp mediatagger6.1 (v3.1)Medium
CVE-2024-13114WP Projects Portfolio <= 3.0 - Cross-Site Scriptingwp projects portfolio with client testimonials6.1 (v3.1)Medium
CVE-2024-13219Privacy Policy Genius - Cross-Site Scriptingprivacy policy genius6.1 (v3.1)Medium
CVE-2024-13220WordPress Google Map Professional - Cross-Site Scriptinggoogle map professional6.1 (v3.1)Medium
CVE-2024-13221Fantastic ElasticSearch Plugin <= 4.1.0 - Cross-Site Scriptingfantastic elasticsearch6.1 (v3.1)Medium
CVE-2024-13224SlideDeck 1 Lite Content Slider - Cross-Site Scriptingslidedeck 1 lite content slider6.1 (v3.1)Medium
CVE-2024-13225ECT Home Page Products - Reflected XSSect home page products6.1 (v3.1)Medium
CVE-2024-13226A5 Custom Login Page - Reflected XSSa5 custom login page6.1 (v3.1)Medium
CVE-2024-13325Glossy WordPress - Reflected XSSglossy6.1 (v3.1)Medium
CVE-2024-13326iBuildApp <= 0.2.0 - Reflected Cross-Site Scriptingibuildapp6.1 (v3.1)Medium
CVE-2024-13327Musicbox WordPress - Reflected XSSmusicbox6.1 (v3.1)Medium
CVE-2024-13331WP Dream Carousel < 1.0.1b - Cross-Site Scriptingwp dream carousel6.1 (v3.1)Medium
CVE-2024-13492Guten Free Options - Cross Site Scriptingguten free options6.1 (v3.1)Medium
CVE-2024-13543Zarinpal Paid Download - Reflected XSSzarinpal paid download6.1 (v3.1)Medium
CVE-2024-13570WordPress Stray Random Quotes <= 1.9.9 - Cross-Site Scriptingstray random quotes6.1 (v3.1)Medium
CVE-2024-13619LifterLMS < 8.0.1 - Cross-Site Scriptinglifterlms6.1 (v3.1)Medium
CVE-2024-13628WP Pricing Table - Reflected XSSwp pricing table6.1 (v3.1)Medium
CVE-2024-13630NewsTicker <= 1.0 - Reflected Cross-Site Scriptingnewsticker6.1 (v3.1)Medium
CVE-2024-13634Post Sync Plugin <= 1.1 - Cross-Site Scriptingpost sync6.1 (v3.1)Medium
CVE-2024-29138WordPress Restrict User Access <= 2.5 - Cross-Site Scriptingrestrict user access6.1 (v3.1)Medium
CVE-2024-29792Unlimited Elements for Elementor <= 1.5.93 - Cross Site Scriptingunlimited elements for elementor6.1 (v3.1)Medium
CVE-2024-29931WP Go Maps <= 9.0.29 - Cross-Site Scriptingwp go maps6.1 (v3.1)Medium
CVE-2024-30194Sunshine Photo Cart <= 3.1.1 - Reflected Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2024-3032WordPress Themify Builder < 7.5.8 - Open Redirectbuilder6.1 (v3.1)Medium
CVE-2024-37261WP-Lister Lite for Amazon <= 2.6.16 - Cross-Site Scriptingwp-lister lite for amazon6.1 (v3.1)Medium
CVE-2024-39646WordPress Custom 404 Pro <= 3.11.1 - Reflected XSScustom 404 pro6.1 (v3.1)Medium
CVE-2024-43971Sunshine Photo Cart <= 3.2.5 - Reflected Cross-Site Scriptingsunshine photo cart6.1 (v3.1)Medium
CVE-2024-4439WordPress Core <6.5.2 - Cross-Site ScriptingWordPress6.1 (v3.1)Medium
CVE-2024-4455YITH WooCommerce Ajax Search <= 2.4.0 - Cross-Site Scriptingyith woocommerce ajax search6.1 (v3.1)Medium
CVE-2024-47374LiteSpeed Cache <= 6.5.0.2 - Stored XSSlitespeed cache6.1 (v3.1)Medium
CVE-2024-6651WordPress File Upload Plugin < 4.24.8 - Cross-Site Scriptingwp-file-upload6.1 (v3.1)Medium
CVE-2024-6753Social Auto Poster <= 5.3.14 - Stored Cross-Site Scriptingsocial auto poster6.1 (v3.1)Medium
CVE-2024-7354Ninja Forms 3.8.6-3.8.10 - Cross-Site Scriptingninja forms6.1 (v3.1)Medium
CVE-2025-4652Broadstreet WordPress plugin - Reflected XSSbroadstreet6.1 (v3.1)Medium
CVE-2026-1296Frontend Post Submission Manager Lite <= 1.2.7 - Open RedirectFrontend Post Submission Manager Lite – Frontend Posting WordPress Plugin6.1 (v3.1)Medium
CVE-2017-8295WordPress Core < 4.7.4 - Unauthorized Password ResetWordPress5.9 (v3.0)Medium
CVE-2024-3753Hostel < 1.1.5.3 - Cross-Site Scriptinghostel5.9 (v3.1)Medium
CVE-2025-28906Skitter Slideshow <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site ScriptingSkitter Slideshow5.9 (v3.1)Medium
CVE-2017-14725WordPress < 4.8.2 - Authenticated Open RedirectWordPress5.4 (v3.0)Medium
CVE-2017-17092WordPress < 4.9.1 - Authenticated JavaScript File UploadWordPress5.4 (v3.0)Medium
CVE-2018-16363WordPress File Manager < 3.0 - Cross-Site Scriptingfile manager5.4 (v3.0)Medium
CVE-2021-33851WordPress Customize Login Image <3.5.3 - Cross-Site Scriptingcustomize login image5.4 (v3.1)Medium
CVE-2021-36873WordPress iQ Block Country <=1.2.11 - Cross-Site Scriptingiq block country5.4 (v3.1)Medium
CVE-2022-0765WordPress Loco Translate < 2.6.1 - Cross-Site Scriptingloco translate5.4 (v3.1)Medium
CVE-2022-3506WordPress Related Posts <2.1.3 - Stored Cross-Site Scriptingrelated posts5.4 (v3.1)Medium
CVE-2023-7246System Dashboard < 2.8.10 - Cross-Site Scriptingsystem dashboard5.4 (v3.1)Medium
CVE-2024-10146Simple File List < 6.1.13 - Reflected Cross-Site Scriptingsimple file list5.4 (v3.1)Medium
CVE-2024-13097WP Finance Plugin <= 1.3.6 - Cross-Site Scriptingwp finance5.4 (v3.1)Medium
CVE-2024-13098WordPress Email Newsletter - Reflected XSSwordpress email newsletter5.4 (v3.1)Medium
CVE-2024-13099Widget4Call WordPress - Cross-Site Scriptingwidget4call5.4 (v3.1)Medium
CVE-2024-2473WPS Hide Login <= 1.9.15.2 - Login Page Disclosurewps hide login5.3 (v3.1)Medium
CVE-2022-2863WordPress WPvivid Backup <0.9.76 - Local File Inclusionmigration, backup, staging4.9 (v3.1)Medium
CVE-2024-10708System Dashboard < 2.8.15 - Admin+ Path Traversalsystem dashboard4.9 (v3.1)Medium
CVE-2021-24681Duplicate Page WordPress - Stored Cross-Site Scriptingduplicate page4.8 (v3.1)Medium
CVE-2022-0535WordPress E2Pdf <1.16.45 - Cross-Site Scriptinge2pdf4.8 (v3.1)Medium
CVE-2022-0873WordPress Gmedia Photo Gallery Plugin < 1.20.0 - Cross-Site Scriptinggmedia gallery4.8 (v3.1)Medium
CVE-2022-1029Limit Login Attempts - Stored Cross-Site Scriptinglimit login attempts4.8 (v3.1)Medium
CVE-2022-4260WordPress WP-Ban <1.69.1 - Stored Cross-Site Scriptingwp-ban4.8 (v3.1)Medium
CVE-2023-2009Pretty Url <= 1.5.4 - Cross-Site Scriptingpretty url4.8 (v3.1)Medium
CVE-2023-2178Aajoda Testimonials < 2.2.2 - Cross-Site Scriptingaajoda testimonials4.8 (v3.1)Medium
CVE-2023-2224Seo By 10Web < 1.2.7 - Cross-Site Scriptingseo4.8 (v3.1)Medium
CVE-2022-2546WordPress All-in-One WP Migration <=7.62 - Cross-Site Scriptingall-in-one wp migration4.7 (v3.1)Medium
CVE-2024-13627OWL Carousel Slider - Cross-Site Scriptingowl carousel slider4.7 (v3.1)Medium
CVE-2026-0743WP Content Permission <= 1.2 - Cross-Site ScriptingWP Content Permission4.4 (v3.1)Medium
CVE-2022-29495WordPress Popup Builder <= 4.1.11 - Cross-Site Request Forgerypopup builder4.3 (v3.1)Medium
CVE-2021-25075WordPress Duplicate Page or Post <1.5.1 - Cross-Site Scriptingduplicate page or post3.5 (v3.1)Low

Observed CWEs

These CWEs are recorded on published CVEs in the selected observations associated with this rule. They are observational relationships, not a claim that the rule universally blocks every vulnerability assigned to a CWE.

CWERelated Published CVEs
CWE-20CVE-2017-18580
CWE-22CVE-2023-6825 , CVE-2021-25082 , CVE-2020-36836 , CVE-2019-14206 , CVE-2021-24644 , CVE-2021-24970 , CVE-2022-2863 , CVE-2024-10708
CWE-23CVE-2023-6825
CWE-79CVE-2024-10152 , CVE-2024-12638 , CVE-2024-12749 , CVE-2024-12878 , CVE-2024-13055 , CVE-2024-13094 , CVE-2024-13330 , CVE-2024-13569 , CVE-2024-13624 , CVE-2025-13418 , CVE-2015-8350 , CVE-2017-18590 , CVE-2020-36731 , CVE-2021-24213 , CVE-2021-24286 , CVE-2021-24287 , CVE-2021-24452 , CVE-2021-24657 , CVE-2021-24876 , CVE-2022-0189 , CVE-2023-0514 , CVE-2023-37979 , CVE-2024-12732 , CVE-2024-12734 , CVE-2024-12737 , CVE-2024-12873 , CVE-2024-13112 , CVE-2024-13114 , CVE-2024-13219 , CVE-2024-13220 , CVE-2024-13221 , CVE-2024-13224 , CVE-2024-13225 , CVE-2024-13226 , CVE-2024-13325 , CVE-2024-13326 , CVE-2024-13327 , CVE-2024-13331 , CVE-2024-13492 , CVE-2024-13543 , CVE-2024-13570 , CVE-2024-13619 , CVE-2024-13628 , CVE-2024-13630 , CVE-2024-13634 , CVE-2024-29138 , CVE-2024-29792 , CVE-2024-29931 , CVE-2024-30194 , CVE-2024-37261 , CVE-2024-39646 , CVE-2024-43971 , CVE-2024-4455 , CVE-2024-47374 , CVE-2024-6651 , CVE-2024-6753 , CVE-2024-7354 , CVE-2025-4652 , CVE-2024-3753 , CVE-2025-28906 , CVE-2017-17092 , CVE-2018-16363 , CVE-2021-33851 , CVE-2021-36873 , CVE-2022-0765 , CVE-2022-3506 , CVE-2023-7246 , CVE-2024-10146 , CVE-2024-13097 , CVE-2024-13098 , CVE-2024-13099 , CVE-2021-24681 , CVE-2022-0535 , CVE-2022-0873 , CVE-2022-1029 , CVE-2023-2009 , CVE-2023-2224 , CVE-2024-13627 , CVE-2026-0743
CWE-80CVE-2024-4439
CWE-89CVE-2022-0479 , CVE-2022-0439 , CVE-2026-34885 , CVE-2025-13652
CWE-94CVE-2020-10257 , CVE-2025-13486 , CVE-2025-49029
CWE-98CVE-2025-32614
CWE-178CVE-2021-24347
CWE-200CVE-2020-9043 , CVE-2021-24170
CWE-269CVE-2021-34621 , CVE-2026-7467
CWE-284CVE-2021-24215
CWE-287CVE-2023-30869 , CVE-2026-11387
CWE-306CVE-2021-34621
CWE-352CVE-2022-0439 , CVE-2023-23897 , CVE-2020-36836 , CVE-2015-2755 , CVE-2020-8615 , CVE-2022-29495
CWE-425CVE-2021-24215
CWE-434CVE-2022-1329 , CVE-2023-48777 , CVE-2021-24155 , CVE-2023-47873 , CVE-2025-5961
CWE-601CVE-2021-24165 , CVE-2024-3032 , CVE-2026-1296 , CVE-2017-14725
CWE-611CVE-2024-45293
CWE-639CVE-2025-14998
CWE-640CVE-2017-8295
CWE-862CVE-2020-10257 , CVE-2025-11833 , CVE-2025-1562 , CVE-2022-1329 , CVE-2024-30464 , CVE-2025-2075 , CVE-2021-25075
CWE-863CVE-2026-19598 , CVE-2024-2473
CWE-918CVE-2012-10018 , CVE-2022-1398